Teil A
Nutzungsbedingungen
Regeln für Benutzerkonten, Reservationsanfragen und die Nutzung der bereitgestellten Räume.
1 Betreiberin, Geltungsbereich und Rangfolge
Betreiberin des Raumreservationssystems und Vertragspartnerin ist
Verein für digitale Exzellenz,
Verein,
Im Bööl 22,
5644 Auw,
Schweiz.
Diese Bedingungen gelten für Gäste, registrierte Nutzende sowie Personen mit Administrations- oder Prüfrechten.
2 Nutzungsberechtigung und Vertretung
Ein Konto darf nur von handlungsfähigen Personen oder von Personen verwendet werden, die wirksam für eine
Organisation, einen Verein oder eine andere Person handeln dürfen. Minderjährige oder nicht handlungsfähige
Personen benötigen die Zustimmung und Vertretung ihrer gesetzlichen Vertretung.
Wer eine Reservation für Dritte einreicht, bestätigt, zur Weitergabe der erforderlichen Angaben und zur Abgabe
der damit verbundenen Erklärungen berechtigt zu sein. Die Betreiberin kann einen geeigneten Nachweis der
Vertretungsbefugnis verlangen.
3 Benutzerkonto und Zugangsschutz
- Die bei der Registrierung und Nutzung gemachten Angaben müssen richtig, vollständig und aktuell sein.
- Konten sind persönlich. Zugangsdaten, Bestätigungslinks und Rücksetz-Tokens dürfen nicht weitergegeben werden.
- Bei Verlust, Missbrauchsverdacht oder unberechtigten Änderungen ist die Betreiberin unverzüglich zu informieren.
- Die Betreiberin kann zusätzliche Verifikationen verlangen und missbräuchliche, doppelte oder offensichtlich falsche Konten sperren.
4 Reservationsanfrage, Verfügbarkeit und Vertragsabschluss
Das Absenden eines Formulars, eine automatische Eingangsbestätigung oder die Anzeige eines freien Zeitfensters
stellt noch keine verbindliche Zusage dar. Eine Raumüberlassung wird erst verbindlich, wenn die Betreiberin die
Reservation ausdrücklich bestätigt oder den im System bezeichneten definitiven Status erteilt und allfällige
zusätzliche Bewilligungen vorliegen.
Bei Serien- oder Mehrfachreservationen wird jeder Termin einzeln beurteilt. Die Betreiberin darf Rückfragen stellen,
Unterlagen nachfordern, Auflagen festlegen, Räume oder Zeiten im Einvernehmen anpassen oder eine Anfrage sachlich
begründet ablehnen. Aus früheren Reservationen entsteht kein Anspruch auf künftige Verfügbarkeit oder Gleichbehandlung
ausserhalb zwingender gesetzlicher Vorgaben.
5 Zweck, Bewilligungen und sichere Nutzung
Räume dürfen nur für den bestätigten Zweck, Zeitraum und Personenkreis genutzt werden. Nutzende sind dafür
verantwortlich, die Hausordnung, Kapazitäts- und Sicherheitsvorgaben, Lärm- und Brandschutzbestimmungen,
Jugendschutz, Urheber- und Aufführungsrechte sowie allfällige gastgewerbliche, polizeiliche oder sonstige
Bewilligungspflichten einzuhalten. Eine Raumreservation ersetzt keine anderweitig erforderliche Bewilligung.
Weisungen des zuständigen Organs sind zu befolgen.
6 Gebühren, Kautionen und Zahlungsbedingungen
Gebühren, Kautionen, Zusatzkosten und Zahlungsfristen richten sich nach der Reservationsbestätigung und der
Gebührenordnung. Zusatzaufwand, ausserordentliche Reinigung,
Schlüsselverlust, Beschädigungen oder nicht vereinbarte Mehrnutzung können im gesetzlich zulässigen Umfang
nachbelastet werden, sofern sie nachgewiesen und der verantwortlichen Person zurechenbar sind.
7 Inhalte, Nachrichten und Dokumente
Nutzende dürfen nur Inhalte und Dokumente übermitteln, die für die Reservation erforderlich, rechtmässig und frei
von Schadsoftware sind. Untersagt sind insbesondere rechtswidrige, diskriminierende, ehrverletzende, irreführende,
sicherheitsgefährdende oder Rechte Dritter verletzende Inhalte.
Wer Angaben über verantwortliche Personen, Teilnehmende oder andere Dritte übermittelt, muss dafür sorgen, dass die
Weitergabe zulässig ist und die betroffenen Personen angemessen informiert wurden. Besonders schützenswerte Daten
sollen nur eingereicht werden, wenn sie ausdrücklich verlangt, zwingend erforderlich und rechtlich zulässig sind.
Die Betreiberin darf Dateien automatisiert oder manuell auf technische Risiken prüfen, gefährliche Dateien sperren
oder isolieren und offensichtlich unzulässige Inhalte entfernen. Sie erhält die für Bearbeitung, Speicherung,
Konvertierung und Weitergabe im Reservations- und Bewilligungsprozess notwendigen, nicht ausschliesslichen Rechte.
8 Kommunikation und elektronische Zustellung
System- und Verfahrensnachrichten zu Registrierung, Sicherheit, Rückfragen, Statusänderungen, Bewilligungen,
Annullationen oder Dokumenten können auch dann versandt werden, wenn optionale Benachrichtigungen deaktiviert sind.
Nutzende müssen ihre hinterlegte E-Mail-Adresse aktuell halten und den geschützten Kontobereich regelmässig prüfen.
Die Betreiberin kann die fehlerfreie oder vertrauliche Übermittlung gewöhnlicher E-Mails nicht garantieren. Rechtlich
oder sicherheitsrelevante Dokumente gelten nur nach Massgabe der anwendbaren Zustellregeln und der konkreten
Reservationsbestätigung als zugestellt.
9 Betrieb, Wartung und Änderungen
Das System wird mit angemessener Sorgfalt betrieben. Wartungen, Sicherheitsmassnahmen, Störungen, Kapazitätsgrenzen
oder Ereignisse ausserhalb des Einflussbereichs der Betreiberin können zu Unterbrüchen führen. Ein jederzeitiger,
fehlerfreier oder für jeden Browser identischer Betrieb wird nicht zugesichert.
Funktionen, Abläufe und Schnittstellen dürfen geändert werden, sofern berechtigte Interessen der Nutzenden und bereits
bestätigte Reservationen angemessen berücksichtigt werden. Sicherheitskritische Änderungen können ohne Vorankündigung erfolgen.
10 Sperrung und Beendigung
Die Betreiberin kann Konten oder einzelne Funktionen vorübergehend beschränken oder sperren, wenn konkrete Hinweise
auf Missbrauch, Sicherheitsrisiken, falsche Angaben, erhebliche Pflichtverletzungen oder gesetzliche Verbote bestehen.
Soweit vertretbar, wird die betroffene Person vorgängig informiert und erhält Gelegenheit zur Stellungnahme oder Behebung.
Eine Kontolöschung hebt bestehende Zahlungsverpflichtungen, Bewilligungsauflagen, gesetzliche Aufbewahrungspflichten
und Ansprüche aus bereits bestätigten Reservationen nicht automatisch auf.
11 Annullation, Nichterscheinen und ausserordentliche Ereignisse
Annullationen durch Nutzende und allfällige Kosten richten sich nach:
Benutzungsordnung..
Eine Annullation ist über den vorgesehenen Systemweg oder schriftlich an die Betreiberin zu erklären; massgebend ist
der nachweisbare Eingang.
Die Betreiberin kann eine Reservation aus Sicherheits-, Betriebs-, Rechts- oder Schutzgründen annullieren, verschieben
oder einen geeigneten Ersatzraum anbieten, insbesondere bei höherer Gewalt, behördlichen Anordnungen, Unwetter,
Epidemien, Strom- oder Infrastrukturausfällen, Gebäudeschäden, Cybervorfällen oder nicht vertretbaren Gefahren.
Bereits bezahlte reine Raumgebühren werden nach der anwendbaren Gebührenordnung behandelt; weitergehende Ansprüche
bestehen nur im gesetzlich zwingenden Umfang.
12 Gewährleistung und Haftung
Die Betreiberin haftet für vorsätzlich oder grobfahrlässig verursachte Schäden und in allen Fällen, in denen eine
Haftung gesetzlich nicht ausgeschlossen oder beschränkt werden darf. Bei leichter Fahrlässigkeit haftet sie – soweit
gesetzlich zulässig – nur bei Verletzung einer wesentlichen Pflicht und nur für den vorhersehbaren, unmittelbaren,
vertragstypischen Schaden.
Soweit gesetzlich zulässig, besteht keine Haftung für indirekte Schäden, Folgeschäden, entgangenen Gewinn oder Schäden,
die überwiegend durch falsche Angaben, unsichere Endgeräte, verlorene Zugangsdaten, unzulässige Inhalte, Nichtbeachtung
von Weisungen, Ausfälle fremder Netze oder andere nicht von der Betreiberin beherrschbare Umstände verursacht wurden.
Diese Einschränkungen gelten nicht bei Verletzung von Leben, Körper oder Gesundheit und nicht bei sonstiger zwingender Haftung.
Ist die Betreiberin eine öffentlich-rechtliche Körperschaft oder Behörde, gehen zwingende kantonale oder kommunale
Staatshaftungsregeln diesen Bestimmungen vor.
13 Verantwortlichkeit der Nutzenden
Nutzende haften nach den gesetzlichen Bestimmungen für schuldhaft verursachte Schäden und Aufwendungen, insbesondere
infolge vertragswidriger Nutzung, Beschädigung, Schlüsselverlust, unzulässiger Inhalte oder Verletzung von Rechten Dritter.
Eine verschuldensunabhängige oder pauschale Schadloshaltung wird durch diese Bedingungen nicht begründet.
14 Änderungen, anwendbares Recht und Gerichtsstand
Die Betreiberin kann diese Bedingungen für die Zukunft anpassen. Wesentliche Änderungen werden in geeigneter Weise
bekannt gegeben. Für bereits bestätigte Reservationen gilt grundsätzlich die bei der Bestätigung einbezogene Fassung,
soweit keine zwingenden rechtlichen, sicherheitsbezogenen oder behördlichen Gründe eine Anpassung erfordern.
Es gilt schweizerisches Recht. Zwingende öffentlich-rechtliche Vorschriften, Konsumentenschutzbestimmungen und
zwingende Gerichtsstände bleiben vorbehalten. Soweit eine Gerichtsstandsvereinbarung zulässig ist, sind die Gerichte
am Sitz der Betreiberin zuständig.
Sollte eine Bestimmung unwirksam oder undurchsetzbar sein, bleiben die übrigen Bestimmungen bestehen. Die unwirksame
Bestimmung wird nur soweit ersetzt oder eingeschränkt, wie dies zur Erreichung eines rechtmässigen, wirtschaftlich
möglichst vergleichbaren Ergebnisses erforderlich ist.
Teil B
Datenschutzerklärung
Informationen zur Bearbeitung von Personendaten im Raumreservationssystem.
1 Verantwortliche Stelle und anwendbares Recht
Verein für digitale Exzellenz
Im Bööl 22
5644 Auw, Schweiz
E-Mail: info@zubaro.ch
Für die in dieser Erklärung beschriebenen Bearbeitungen ist die vorstehende Stelle verantwortlich. Es gilt das Datenschutzgesetz.
2 Welche Personendaten wir bearbeiten
Konto- und Stammdaten
Name, Vorname, E-Mail-Adresse, Telefonnummer, Postanschrift (Strasse, PLZ und Ort), Organisation/Verein, Rollen, Gruppen, Verifikations- und Kontostatus.
Authentifizierungsdaten
Passwort-Hash, Aktivierungs- und Rücksetz-Token, Sitzungskennungen sowie Angaben zu Anmeldung und Kontosicherheit.
Reservationsdaten
Räume, Gebäude, Optionen, Anlassbezeichnung, Nutzungszweck, Datum, Zeit, Serien-/Mehrfachtermine, Postanschrift der gesuchstellenden Person, verantwortliche Personen und Bemerkungen.
Prozess- und Bewilligungsdaten
Status, interne Zuordnungen, Prüfschritte, Entscheide, Auflagen, Bearbeitungszuständigkeiten und erzeugte Bewilligungsdokumente.
Kommunikation und Dateien
Nachrichten, Rückfragen, Anhänge, hochgeladene Dokumente, Dateinamen, Dateitypen und technische Prüfresultate.
Technische und Protokolldaten
IP-Adresse und Request-Metadaten, Zeitstempel, Browser-/Geräteangaben, Sitzungsdaten, Fehler-, Sicherheits- und Ereignisprotokolle, soweit technisch erzeugt.
3 Herkunft der Daten
Wir erhalten Daten in erster Linie von den Nutzenden selbst, von Personen, die eine Reservation für Dritte oder eine
Organisation einreichen, sowie von berechtigten Mitarbeitenden und Prüfstellen. Weitere Daten entstehen bei der Nutzung
des Systems, in technischen Protokollen, bei Status- und Bearbeitungsschritten oder werden – soweit erforderlich und
rechtlich zulässig – von zuständigen Behörden, Raumverantwortlichen oder öffentlich zugänglichen Quellen ergänzt.
4 Zwecke der Datenbearbeitung
- Registrierung, Identitäts- und Kontaktprüfung, Anmeldung, Kontoverwaltung und Wiederherstellung des Zugangs;
- Entgegennahme, Prüfung, Koordination, Bestätigung, Änderung, Annullation und Dokumentation von Reservationen;
- Durchführung von Bewilligungs-, Freigabe- und Prüfprozessen sowie Erstellung von PDF- und sonstigen Dokumenten;
- Kommunikation mit Nutzenden, verantwortlichen Personen, Raumverantwortlichen, Prüfstellen und Behörden;
- Gebührenberechnung, Rechnungsstellung, Zahlungsabwicklung und Erfüllung gesetzlicher Aufbewahrungspflichten;
- Betrieb, Wartung, Support, Datensicherung, Fehleranalyse, Kapazitätsplanung und Weiterentwicklung des Systems;
- IT- und Gebäudesicherheit, Missbrauchsverhinderung, Zugriffskontrolle, Nachvollziehbarkeit und Rechtsdurchsetzung;
- Erfüllung gesetzlicher, regulatorischer, vertraglicher und behördlicher Pflichten.
Soweit eine Einwilligung erforderlich ist, wird sie zweckbezogen eingeholt. Eine Einwilligung kann mit Wirkung für die
Zukunft widerrufen werden; bereits rechtmässig erfolgte Bearbeitungen und gesetzliche Pflichten bleiben unberührt.
5 Empfänger, Auftragsbearbeiter und interne Zugriffe
Zugriff erhalten nur Personen und Stellen, die ihn für ihre Aufgabe benötigen. Dazu können die zuständige Administration,
Raum- und Gebäudeverantwortliche, Bewilligungs- und Prüforgane, Finanzstellen, IT-Support sowie in begründeten Fällen
Behörden, Gerichte, Versicherungen oder Rechtsberatungen gehören. Interne Status- oder Bucket-Zuordnungen werden nicht
ohne sachliche Notwendigkeit nach aussen offengelegt.
| Kategorie |
Anbieter |
Ort/Staat |
Zweck |
| Hosting und Datenbankbetrieb |
METANET AG |
Schweiz |
Betrieb, Speicherung, Sicherung und Auslieferung des Systems |
| E-Mail-Versand |
METANET AG |
Schweiz |
Versand von Registrierungs-, Reservations- und Systemnachrichten |
Externe Dienstleister werden nur im erforderlichen Umfang eingesetzt und vertraglich zu Datenschutz, Vertraulichkeit,
angemessener Sicherheit und zulässiger Unterbeauftragung verpflichtet, soweit dies rechtlich erforderlich ist.
6 Bekanntgabe ins Ausland
Aktueller Stand der grenzüberschreitenden Bearbeitung:
Keine Bekanntgabe ins Ausland.
Werden Personendaten in Staaten ohne angemessenes Datenschutzniveau bekanntgegeben, verwendet die Betreiberin – soweit
erforderlich – geeignete Garantien, etwa anerkannte Standarddatenschutzklauseln, oder stützt sich auf eine gesetzliche
Ausnahme. Die betroffenen Staaten und Garantien müssen in dieser Erklärung konkret bezeichnet werden.
7 Cookies, Sitzungen und Serverprotokolle
Das System verwendet Sitzungs- und Sicherheitsmechanismen, damit Anmeldung, Formulare, Rollenprüfung und gewählte
Einstellungen funktionieren. Vor der Veröffentlichung ist anhand von Browser- und Servertests zu prüfen, welche Cookies,
Local-Storage-Einträge und eingebetteten Drittdienste tatsächlich eingesetzt werden.
| Name |
Zweck |
Dauer |
Einordnung |
Login-Cookie |
Anmeldung, Sitzungsverwaltung und Zugriffsschutz |
30 Tage |
technisch erforderlich |
In der Session |
Schutz von Formularen und Zustandsänderungen gegen CSRF-Angriffe |
Während Sitzung |
technisch erforderlich |
Nicht notwendige Analyse-, Marketing- oder Drittanbieter-Technologien dürfen erst nach rechtlicher und technischer
Prüfung, transparenter Ergänzung dieser Erklärung und – sofern erforderlich – wirksamer Auswahl- oder Einwilligungslösung
aktiviert werden.
8 Aufbewahrung und Löschung
Personendaten werden nur so lange aufbewahrt, wie dies für den jeweiligen Zweck, gesetzliche Pflichten, die Sicherung
und Durchsetzung von Ansprüchen oder einen dokumentierten Archivzweck erforderlich ist. Danach werden sie gelöscht,
anonymisiert oder – bei unveränderbaren Sicherungen – bis zur planmässigen Überschreibung gesperrt.
| Datenkategorie |
Frist oder Kriterium |
| Nicht bestätigte oder abgelehnte Reservationsanfragen |
24 Monate |
| Bestätigte Reservationen, Bewilligungen und zugehörige Kommunikation |
10 Jahre |
| Buchungsbelege, Rechnungen und rechnungslegungsrelevante Unterlagen |
10 Jahre ab Ablauf des Geschäftsjahres, soweit die gesetzliche Aufbewahrungspflicht anwendbar ist |
| Benutzerkonto ohne offene Reservationen oder Ansprüche |
10 Tage |
| Nachrichten, Uploads und erzeugte Dokumente |
Analog Reservationsdossier |
| Sicherheits-, Zugriffs- und Ereignisprotokolle |
12 Monate; bei Vorfällen 24 Monate |
| Backups |
30 Tage |
Eine Kontolöschung führt nicht zwingend zur sofortigen Löschung aller Dossierdaten. Daten zu bestätigten Reservationen,
Bewilligungen, Zahlungen, Sicherheitsvorfällen oder Rechtsansprüchen können bis zum Ablauf der einschlägigen Fristen
weiter aufbewahrt werden. Nicht mehr benötigte Konto- und Profildaten sind davon getrennt zu löschen oder zu anonymisieren.
9 Datensicherheit
Die Betreiberin trifft angemessene technische und organisatorische Massnahmen, die sich nach Art, Umfang und Risiko der
Bearbeitung richten. Dazu gehören insbesondere rollen- und objektbezogene Berechtigungen, sichere Passwortspeicherung,
Transportverschlüsselung, Schutz von Sitzungen und Formularen, Protokollierung sicherheitsrelevanter Vorgänge,
Aktualisierungen, Backups, Wiederherstellungstests sowie kontrollierte Support- und Administrationszugriffe.
Kein System ist absolut sicher. Sicherheitsmassnahmen werden deshalb regelmässig überprüft und an die technische und
organisatorische Entwicklung angepasst. Nutzende tragen durch sichere Endgeräte, aktuelle Browser, starke einzigartige
Passwörter und vertraulichen Umgang mit Links und Dokumenten zum Schutz bei.
10 Rechte betroffener Personen
Im Rahmen des anwendbaren Rechts können betroffene Personen insbesondere:
- Auskunft über ihre bearbeiteten Personendaten verlangen;
- unrichtige oder unvollständige Daten berichtigen lassen;
- die Löschung, Vernichtung, Einschränkung oder Unterlassung unzulässiger Bearbeitungen verlangen;
- eine erteilte Einwilligung mit Wirkung für die Zukunft widerrufen;
- in gesetzlich vorgesehenen Fällen die Herausgabe oder Übertragung ihrer Daten verlangen;
- bei einer automatisierten Einzelentscheidung die gesetzlich vorgesehenen Informationen und eine Überprüfung durch eine natürliche Person verlangen.
Rechte können eingeschränkt sein, wenn gesetzliche Aufbewahrungspflichten, überwiegende Interessen, laufende Verfahren,
Rechte Dritter oder die Sicherung von Ansprüchen entgegenstehen. Zur Verhinderung unberechtigter Auskünfte kann ein
Identitätsnachweis verlangt werden. Gesuche sind an den unter Ziffer 1 genannten Datenschutzkontakt zu richten.
11 Automatisierte Abläufe und Entscheide
Das System kann technische Abläufe wie Verfügbarkeitsprüfungen, Statusrouting, Benachrichtigungen, Fristen oder
Dokumentenerstellung automatisieren. Für Entscheide mit rechtlicher oder vergleichbar erheblicher Wirkung gilt:
Keine ausschliesslich automatisierten Entscheide.
Werden künftig ausschliesslich automatisierte Einzelentscheidungen eingeführt, muss diese Erklärung vorab um die Art
des Entscheids, die zugrunde liegende Logik und die vorgesehenen Rechte der betroffenen Personen ergänzt werden.
12 Datenschutzverletzungen
Sicherheitsvorfälle werden nach einem dokumentierten Verfahren beurteilt, eingedämmt und aufgearbeitet. Die zuständige
Aufsichtsbehörde und betroffene Personen werden informiert, wenn und soweit das anwendbare Recht dies verlangt oder eine
Information zum Schutz der betroffenen Personen erforderlich ist.
13 Änderungen dieser Datenschutzerklärung
Diese Erklärung kann angepasst werden, wenn sich Bearbeitungen, Dienstleister, Rechtslage oder Systemfunktionen ändern.
Massgebend ist die veröffentlichte Fassung mit Stand-Datum. Wesentliche Änderungen werden in geeigneter Weise bekannt
gegeben; soweit eine Einwilligung erforderlich ist, wird sie erneut eingeholt.